AndSec 2016 – C.A.B.A – Dia 2

Y llego el segundo dia!! Luego de un primer dia excepcional lleno de gente , amigos y buenos ratos!

Las actividades no se dejaron atras : –> http://www.andsec.org/activities

  • CTF
  • Badge Puzzle
  • Workshop
    • Camping survival techniques
    • Cheap Antenna Building
    • Bitcoin Spot
    • Videogame Darkzone
    • Secure Development Hackaton
  • Lockpick village
  • Oldies Station
  • Open Talks

Speakers internacionales –> http://www.andsec.org/speakers/

Y nuestro taller siguio su rumbo, con algunos agregados que debatimos charlando un poco 馃檪

photo46708023203311103 photo46708023203311121(1) photo46708023203311126 photo46708023203311127

 

 

 

Y mientras nos tomabamos unas cervezas y charlabamos sobre como encarar esta segunda parte practica del workshop recibimos una ayudita de Lea con unos scriptcitos para romper un poco el sistema y mostrar como con SELinux quedaria protegido.

Luego ya en el workshop esperando que se arrime la gente 馃檪

photo46708023203311114 photo46708023203311118Todo bajo un ambiente relajado, distensionado, se dio un taller como si estuvieramos entre casa!

 

 

Luego nuestro amigo Lea, dio una Open Talks sobre biociencia mostrando como se puede utilizar la informacion nuestra del ADN con otros fines mas oscuros o tambien cientificos porque no 馃檪

photo46708023203311133photo182905284450167185Y el evento iba terminado, luego de esto nos esperaba retornar cada uno a sus pagos!!

 

 

photo132651250804175019 photo46708023203311115Muy buenas charlas finales mostrando fallos de seguridad gravisimos , escalando privilegios al maximo nivel

 

 

Y para terminar , solo me quedan mas que agradecimientos, esto es una Comunidad, esto es un grupo de personas infinitamente enormes, compa帽eros eternos!! Espero verlos pronto!

photo132651250804175014

AndSec 2016 – C.A.B.A – Dia 1

Este a帽o se nos dio la posibilidad de poder participar en este evento de Seguridad Informatica donde dimos un taller de SELinux junto聽 con el Chino.

El primer dia fue como todos los primeros dias de los eventos, una marejada de gente que va y viene, se nos acerca y pregunta, amistades, reencuentros y otras cosas mas que nos dieron en el evento 馃檪 ..

photo46708023203311121photo46708023203311103

 

El lugar del evento estaba siutado en plena Recoleta, en lo que era el Hard Rock Cafe Buenos Aires, ahora llamado Buenos Aires Design, muy grande el lugar, con un auditorio enorme, una planta abajo donde habia barra libre de Fernet/Cerveza , stands de varios tipos, desde creacion de antenas hasta simulador de drones, impresoras 3d !.

Nuestro taller se hizo esperar un poco, algunos problemas nuestros de organizacion pero llegamos a tiempo y nos esperaban alli 馃檪

 

photo46708023203311107photo46708023203311105 photo46708023203311125

 

 

 

El taller se vieron muchos aspecto de SELinux mas que nada la parte teorica ese primer dia y el porque no hay que deshabilitarlo, buenas practicas y algunos conceptos bastantes complejos, pero la gente preguntaba y se sacaba el聽 miedo.

Ese dia luego del evento fuimos a un聽 comer y tomar algo por buenos aires, la verdad la organizacion se paso con cada reunion post evento !!

 

photo46708023203311108 photo46708023203311112Mil agradecimientos no alcanzan para terminar de agradecer por tanta camaderia y lo bien que lo pasamos ese primer dia !… y lo que faltaba…

Installing a VM Fedora 23 Cloud Atomic with KVM – Part 1

Step 1 :

Download Fedora Cloud Atomic

Step 2:

Creates files to use in generation of init.iso
user-data , here you can configure your ssh keys and password for the user fedora
Download user-data
meta-data, here you can configure instance-id name and fqdn of vm
Download meta-data
init.iso will be used in order to use in boot process to configure the mentioned data
Download init.so
If you want to generate the init.iso just run this command:

~/l/r/v/cloud.init genisoimage -output cloudinit.iso -volid cidata -joliet  -rock user-data meta-data 
I: -input-charset not specified, using utf-8 (detected in locale settings)
Total translation table size: 0
Total rockridge attributes bytes: 331
Total directory bytes: 0
Path table size(bytes): 10
Max brk space used 0
183 extents written (0 MB)
~/l/r/v/cloud.init 

Steps to create the vm:

Selecci贸n_101 Selecci贸n_100 Selecci贸n_099 Selecci贸n_098 Selecci贸n_097 Selecci贸n_096 Selecci贸n_095 Selecci贸n_094 Selecci贸n_093 Selecci贸n_092 Selecci贸n_091

Steps to Connect:

Then connect to the server with the correct ip address , user fedora and the correct password typed in user-data. If you use my init.iso, the password is atomicfedora.

Step to detect network interface:

Now, you need to change the ip address from dhcp to fixed, please edit the name of your interface.

[fedora@fedora ~]$ pwd
/home/fedora
[fedora@fedora ~]$ hostname -f
fedora.atomic.cloud
[fedora@fedora ~]$ ip a s |grep -v lo | egrep -i "^2:*"|awk  '{print $2}'|sed 's/://'
ens3
[fedora@fedora ~]$ 

 

Step to configure fixed network:

Fill some values with your correct ip range

[fedora@fedora network-scripts]$ cat ifcfg-ens3 
# Generated by dracut initrd
NAME="ens3"
DEVICE="ens3"
ONBOOT=yes
NETBOOT=yes
UUID="6092d4c8-9536-47b1-bf42-9567bd570863"
IPV6INIT=no
TYPE=Ethernet
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
PEERDNS=yes
PEERROUTES=yes
DNS1=192.168.122.1
IPADDR=192.168.122.233
GATEWAY=192.168.122.1
NETMASK=255.255.255.0
[fedora@fedora network-scripts]$ 

Then down an up interface:

[fedora@fedora network-scripts]$ sudo su -
-bash-4.3# ifdown ens3 && ifup ens3
Device 'ens3' successfully disconnected.
Connection successfully activated (D-Bus active path: /org/freedesktop/NetworkManager/ActiveConnection/1)
-bash-4.3# 

Then try to do network testing, ping, dns, etc..

 

Step to check Atomic:

-bash-4.3# atomic host status
  TIMESTAMP (UTC)         VERSION    ID             OSNAME            REFSPEC                                                
* 2016-04-19 19:04:34     23.106     05052ae3bb     fedora-atomic     fedora-atomic:fedora-atomic/f23/x86_64/docker-host     
-bash-4.3# 

Get some info about the next container to install and info of our docker configuration.

-bash-4.3# atomic info fedora/cockpitws
INSTALL: /usr/bin/docker run -ti --rm --privileged -v /:/host IMAGE /container/atomic-install
UNINSTALL: /usr/bin/docker run -ti --rm --privileged -v /:/host IMAGE /cockpit/atomic-uninstall
RUN: /usr/bin/docker run -d --privileged --pid=host -v /:/host IMAGE /container/atomic-run --local-ssh
-bash-4.3# docker info
Containers: 0
Images: 0
Server Version: 1.9.1
Storage Driver: devicemapper
 Pool Name: atomicos-docker--pool
 Pool Blocksize: 524.3 kB
 Base Device Size: 107.4 GB
 Backing Filesystem: xfs
 Data file: 
 Metadata file: 
 Data Space Used: 62.39 MB
 Data Space Total: 2.147 GB
 Data Space Available: 2.085 GB
 Metadata Space Used: 40.96 kB
 Metadata Space Total: 8.389 MB
 Metadata Space Available: 8.348 MB
 Udev Sync Supported: true
 Deferred Removal Enabled: true
 Deferred Deletion Enabled: true
 Deferred Deleted Device Count: 0
 Library Version: 1.02.109 (2015-09-22)
Execution Driver: native-0.2
Logging Driver: journald
Kernel Version: 4.4.6-301.fc23.x86_64
Operating System: Fedora 23 (Twenty Three)
CPUs: 1
Total Memory: 993.1 MiB
Name: fedora.atomic.cloud
ID: Z6GY:ZKDF:QAS5:SBFC:OO2J:75AW:KDJG:GGMN:CR3V:CAUS:SGMI:RJTE
-bash-4.3# 

Run atomic host upgrade, in order to upgrade the system.

-bash-4.3# atomic  host upgrade
Updating from: fedora-atomic:fedora-atomic/f23/x86_64/docker-host

Receiving metadata objects: 

 

Next part will show you how to configure docker storage backend and install cockpit container as a service.

 

Links

Reference 1

Reference 2

Flisol 2016 – Santiago-Cusco-Curuzu Cuatia

Este a帽o me toco compartir el Flisol en Santiago de Chile, una hermosa ciudad llena de gente con mucha energia y compa帽erismo. Tambien en paralelo pude dar una charla para la gente de Cusco (Peru) y un video que envie a la gente de Curuzu Cuatia (Argentina))

11416172_2805642762797731_4434570062838836329_n 12974355_1769816169907850_6593522860474068800_n 13029450_1004069192974171_2056566601971888692_o

Durante la previa del evento pude participar en algunas ocasiones no en toda su plenitud , pero聽 asi pude ir integrandome de a poco. Y coomo todo el dia llegaba y los nervios y las ganas de estar ahi ya empezando a recibir la gente y esperar las aulas llenas y gente que venga a preguntar todo !!

13086913_1004074799640277_1396794641612837604_ophoto_2016-04-25_09-23-06 13086806_1003994529648304_5047867377136278754_o 13040919_1003994296314994_5765772339540422260_o 13055237_1003994309648326_2157868769992284092_o 13040888_10154146792554583_2705745852955557831_o 13063251_10154146938294583_1440762702554847896_o 13041098_1003994749648282_6412128628468137104_o 13063324_1003994732981617_8055017190689548777_o

El evento transcurrio con mucha fuerza, como siempre momentos donde hubo mas gentes y momentos donde se dispersaban mas, a pesar de que se dio en un lugar no tan cercano la convocatoria fue mas que positiva, el reencuentro con amigos tambien lo fue :)…

13062490_10154146493709583_7434897854136450354_n

Y para ir terminando un saludo a todos los que participamos y los que se acercaron, por mas eventos, por mas software libre..

13055690_10154146746674583_5002337334689096108_oDSCF1188

 

PampaSeg 鈥 Dia 2 鈥 Santa Rosa, La Pampa Argentina

Este segundo dia del evento fue tambien muy entretenido, con charlas y talleres interesantes, ademas por ser un sabado el publico vino sin chistar !!

Me toco abrir esta vez el sabado con un breve taller de Puppet donde explique un poco que es lo que hace puppet y mostre algunos ejemplos de los componentes mas fundamentales como para que se vayan con una idea de como empezar.

12184988_1101918936494183_3610080030348021269_o

Luego de este taller nos fuimos a almorzar para nuevamente seguir pero esta vez con una charla mas al core del evento que es Seguridad, y lo que expuse fue una breve introduccion de SElinux en Fedora, mostrando como funciona y algunos aspectos basicos a tener en cuenta, quiero agradecer a Leonardo Vaz que me brindo la presentacion 馃檪

 

12375220_1101918976494179_2112264643765478343_o

Luego de dar esta charla di el pie para la que que venia de la mano de Alexis –> De FreeBSD a HardenedBSD – Alexis Sarghel, donde paso por diversos temas variados de seguridad.

 

 

12339586_1101919253160818_2887299965274472239_o

El evento finalizo luego de tres charlas mas, Drones, Auditoria de un stack con elk y Anal铆sis de NTP y HSTS donde se mostro como se podia explotar la vulnerabilidad. Un evento muy interesante lleno de diferentes matices, tematicas y mucha buena onda, supero agradecido por todo lo que hicieron para que pueda estar alli, espero poder ir el proximo a帽o!! Gracias!!

 

12365996_1101919269827483_4802273992229549558_o 12375060_1101919773160766_232292802929887016_o 12339119_1101920319827378_2624841112809950057_o

 

Dataops Latam 2015 – Dia 2 , 20/11- Caba Buenos Aires

Y llego el segundo dia, ya el dia en que tuvimos que dar nuestras charlas, Projecto Atomic y Cloud Foundry 101.

12243491_10153749506049583_2612923729332916673_n

12237977_10153749652749583_6660067614758935856_o

11057482_982134858515996_8362618453728792120_o11234869_10153749652724583_6849782128137491900_o

 

 

 

El evento fue en un lugar muy reconocido de CABA, un nivel excelente e instalaciones impecables, un evento que cada vez toma mas renombre y calidad.

 

 

12309692_982151251847690_2562748412583863540_o 12244768_982140821848733_6123717635129043089_o 12307925_982140535182095_4315618114725149521_o

Tuve la oportunidad de poder ganarme algo, gracias a mi compa帽ero que a minutos de hacer el sorteo me animo para inscribirme !!

12219546_10153749508634583_2453893208508074424_n 12239423_10153749041404583_6391694150521355779_o 12291732_982129318516550_3482717197639518206_o

 

 

 

 

Esperamos ya el a帽o que viene para participar devuelta de una forma mas activaa!! Gracias!!

Dataops Latam 2015 – Dia 1 , 19/11- Caba Buenos Aires

12304440_982133518516130_5781349669009468481_oEste a帽o me toco participar por suerte en este evento,聽 otra vez las cosas se dieron asi muy apuradas no esperaba estar pero por suerte pude ser, no como me hubiese querido pero se pudo estar. Este a帽o y como siempre se caracterizo por tener grandes exponentes y un transfrondo mas orientado a ciertas tecnologias como lo menciona en su pagina ” Aprender c贸mo utilizar MySQL con las tecnolog铆as emergentes tales como cloud computing, dispositivos de estado s贸lido, NAS, SAN y bases de datos NoSQL en la nube.

Grandes exponentes y Ceo de diferentes lugares, muy buena participacion a niel internacional y referentes latinoamericanos. El primer dia se聽 destaco con charlas de Openstack , MariaDB,Apache FLume, Amazon Services y mucho sobre diferentes tecnicas de cluster, seguridad, performance sobre base de datos.

12265672_982130785183070_2446140703312751062_o

12240264_10153747414084583_8596468600607925083_o

12238230_10153747413014583_1760675963482128532_o

PampaSeg – Dia 1 – Santa Rosa, La Pampa Argentina

Durante el dia 11 de Diciembre se llevo a cabo el primer dia del evento PampaSeg en la ciudad de Santa Rosa, La Pampa. Dicho evento esta orientado a divulgar diferentes charlas sobre seguridad informatica y un espaco dedicado para diferentes comunidades de software libre, en este caso estuve presente con la comunidad Fedora y Cloud Foundry.

KqYvHHM8

Al llegar al lugar me encontre con un auditorio muy bien preparado con un sonido muy bueno. La gente ya estaba esperando para que arranque todo adentro de el.

Se dieron varias charlas hasta que me toco dar la primer charla sobre Cloud Foundry donde se explico cuestiones basicas y se mostro como se puede armar algo para pode empezar a jugar con CF.20151211131533

Luego de finarlar la charla de CF se hizo un break corto para luego continuar con mas charlas, estuvo muy bueno que cada charla vaya detras de la otra sn que se solape con otras.

 

El evento hasta ese momento estuvo muy bien, luego se llevo a cabo un almuerzo para los speakers en donde se comio y bebio muy bien :)… Lastima que luego de tanto comer me toco dar la siguiente charla, pero todo salio muy bien, la charla de Comunidad Fedora fue bastante amena donde se explico bien que es la comunidad y los roles mas importantes y relevantes que se necesitan mas colaboradores.

20151211132124

El evento seguia con otro brake despues de unas charlas para poder distenderse un poco y hablar con la gente que se acerco a preguntar cosas. EL dia muy lindo caluroso pero adentro no se sentia, muy bien acondicionado.

Para terminar un dia agitado con tantas charlas la ultima que me toco dar en el dia fue la de Comunidad Ovirt, en donde se explico en grandes rasgos que es Ovirt y sus componentes,聽 en donde se usa y como se puede participar en la comunidad.

20151211131054 9rDoFddn Luego la ultima charla que dio cierre al evento fue sobre el voto electronico, genero bastantes preguntas y un ida y vuelta muy interesante acerca de donde estamos y como vamos..

 

su66JpJ9

Para terminar la jornada luego nos juntamos todos y fuimos a cenar un buen asado con fernet!! No podia faltar!! por las dudas no pongo fotos no quiero ofender ni tentarlos !! Ma帽ana sera otro dia y hay mas por que dar! Todas las charlas fueron muy interesantes , con diversas tematicas !!

 

 

 

DevOpsConf 2015 – C.A.B.A – Argentina

Selection_003 Selection_001 Selection_002El 11 de Noviembre se llevo a cabo el DevOpsConf, un evento orientado a fomentar las nuevas tecnologias del PaaS聽 y formas de trabajo para DevOps. Durante el evento que fue dividio en dos areas, una en la cual se desarrolaron talleres聽 con la tematica PaaS Fest en donde se explicaron tecnologias como Project Atomic (Comunidad Fedora) , Cloud Foundry(Altoros) y OpenStack (Red Hat & Nubeliu)

 

jp CTjbu6yWIAAbXKP rinoLos workshops comenzaron a horario y con una cantidad promedio de 80 a 100 personas, fueron muy concurridos y con muchas consultas.

 

12243166_10153733642674583_3812253234698945854_n 20151112065353Se pueden descargar聽 los slides que se dieron desde el lado de Altoros y de Comunidad Fedora聽 ( hacer click聽 en link). Todo transcurrio con normalidad salvo algunos desperfectos tecnicos de internet pero entendibles, todo fue muy ameno y como entre amigos.

Luego se hizo un break para seguir con la tematica de charlas.

CSfcnklWsAAy8V8.jpg:large

Como veran en el programa las charlas fueron muy interesantes exponiendo temas reales y casos de uso. Luego se hizo un otro break donde fue impresionante la cantidad de comida , cafe y bebida que hubo.. no聽 llegue a sacar fotos se comieron todo 馃檪

 

12244480_10153733934699583_1949164194495289212_o CTkSyZyW4AA03jF.jpg:large

 

CTkjsqeW4AMFEg8.jpg:large CTktG87WEAABGbJ.jpg:large CTksIKgW4AAbcXY.jpg:largeAl finalizar todas las charlas que estuvieron muy buenas con un publico muy interesado en ellas preguntando demasiado 馃檪 , fue una experiencia muy buena y positiva. Luego, al final se hizo un panel de conferencistas donde hablaron particularmente sobre Containers y practicas de uso de estos, finalizando con un sorteo , creo que para quedar bien se lo dieron a una de las pocas mujeres presentes 馃檪

 

Y como todo llega a un fin quiero resaltar el buen trabajo de la gente que organizo el evento, me senti muy comodo y atendido, tanto como orador como oyente, gracias gente de arqconf por la participacion que nos dieron, tanto desde Altoros como Comunidad Fedora. Y me voy despidiendo.. preparense porque aca “HAY EQUIPO”

 

 

aasd

 

 

 

Latinoware 2015 – Dia 3

Y llego el dia que todos queriamos que nunca llegue.. y es el ultimo dia :/. Todo acontencio un poco mas lento de lo de costumbre, la gente empezo a llegar un poco mas tarde, seguramente debido a que ayer todos durmieron un poco mas por el tema del festival. Empezamos la ma帽ana en la sala Iguazu donde tuvimos los workshop de fedora, comenze dando una charla de la comunidad Fedora聽 en donde se hablo de todos los roles posibles y como participar, en este caso se acercaron los chicos de Misiones y los de Paraguay , ambos grupos con ganas de empezar a armar algo, luego Wolnei dio su charla de QA donde explico detalladamente cada etapa del proceso y como participar ahi. Las dos que le siguieron fueron de Marcelo que dio sobre Translator en donde quedo mas que claro como ser un traductor y por ultimo Paulo dio un excelente resumen de Empaquetamiento con lujos y detalles..

photo_2015-10-17_00-35-02 photo_2015-10-17_00-34-54 photo_2015-10-17_00-34-48 photo_2015-10-17_00-34-43 photo_2015-10-17_00-34-38El dia iba llegando a su fin pero todavia queda mucho por dar en el Latinoware por eso la gente se segui arrimando en cada rincon de cada sala.. Algunos hasta se tomaban fotos con nosotros 馃檪 ..

photo_2015-10-17_00-08-35Y aca podiamos decir que muchos esperaban en algun lado algun sorteo.. otros tan solo charlando y ver pasar la gente, y otros cargando sus celulares.. tomando terere algunos y el unico en todo el predio que con 36grados se tomaba un mate caliente era yo .!!!

photo_2015-10-17_00-21-45 photo_2015-10-17_00-21-50 photo_2015-10-17_00-22-01 photo_2015-10-17_00-22-06

 

 

 

 

Y la tarde siguio despues del almuerzo y nos toco a todos dar charlas durante los tres dias, algunas no tengo fotos, pero todas estuvieron muy buenas y concurridas.

photo_2015-10-17_00-08-25 photo_2015-10-17_00-08-07 photo_2015-10-17_00-07-55 photo_2015-10-17_00-07-46

 

 

 

Tambien tuvimos invitados especiales en el evento..

El se帽or este del badge y otro gaucho perdido por ahi que aparecio de la nada 馃檪

 

photo_2015-10-17_00-06-09 photo_2015-10-17_00-06-20

 

 

 

El evento llego a su fin y la gente ya se estaba yendo.. nosotros tambien y nos espera otro latinoware pronto…

photo_2015-10-17_00-24-32

 

 

 

Me despido聽 ya porque estoy saliendo聽 en bici, tengo un compa帽ero !!

photo_2015-10-17_00-05-48